phpBB Openid 0.2.0版本中的includes/openid/Auth/OpenID/BBStore.php存在PHP远程文件包含漏洞,远程攻击者可以借助openid_root_path参数中的一个URL执行任意PHP代码。